任何人都可以分享PowerShell脚本的想法,该脚本将创建一个新的AD全局安全组,然后使用共享特定属性的所有用户对象填充它吗?
答案 0 :(得分:1)
使用ActiveDirectory模块。
$group_name = 'dudez'
New-ADGroup -Name $group_name `
-GroupCategory Security `
-GroupScope Global `
-Path "CN=Users,DC=foo,DC=local" `
-Description "Members of this group have identified as men."
$dudes = (Get-ADUser -Filter "...").DistinguishedName
Add-ADGroupMember -Identity $group_name -Members $dudes
第一行创建组。第二个构建组中所需的用户列表。第三行将用户添加到组中。
您应该可以根据自己的需要进行修改。